Novro People Engine
arrow_back Till Novro Back to Novro

Användarvillkor, Integritetspolicy & Personuppgiftsbiträdesavtal

Terms of Service, Privacy Policy & Data Processing Agreement

Användarvillkor (Terms of Service), GDPR-information om hur Novro People Engine behandlar personuppgifter, samt den mall för personuppgiftsbiträdesavtal (DPA) som ingås mellan kund och leverantör.

Terms of Service, GDPR information regarding how Novro People Engine processes personal data, and the Data Processing Agreement (DPA) template executed between customer and provider.

Senast uppdaterad: 2026-08-03. Dokumenten nedan granskas och uppdateras löpande. Last updated: 2026-08-03. The documents below are reviewed and updated continuously.

Användarvillkor (Terms of Service) för Novro Engine

Terms of Service for Novro Engine

Välkommen till Novro Engine. Detta dokument förklarar hur plattformen fungerar, vem som ansvarar för vad och hur vi skyddar den data som hanteras. För att göra det så enkelt som möjligt har vi delat upp informationen utifrån vem du är.

Welcome to Novro Engine. This document outlines how the platform operates, who holds operational and legal responsibility, and how processed data is safeguarded. We have structured this information by user role for maximum clarity.

1. För Företagsledning & Juridik (DPO)

1. For Executive Leadership & Legal (DPO)

  • Vem äger datan? Ni som kund äger all data och är Personuppgiftsansvariga (Controller). Vi på Novro är ert Personuppgiftsbiträde (Processor) och agerar enbart på era instruktioner via vårt Personuppgiftsbiträdesavtal (DPA).
  • Laglig grund: Plattformen hjälper er att uppfylla lagkrav för lönekartläggning (Diskrimineringslagen) och systematiskt arbetsmiljöarbete (OSA). Lönekartläggningen kräver att systemet behandlar information om kön, vilket är tillåtet enligt GDPR Artikel 9 när det gäller arbetsrättsliga skyldigheter.
  • Datalagring och radering: Vid avslutad tjänst, eller när er SuperAdmin begär det, raderas all er data permanent från både databaser och fillagring.
  • Isolering av data: Er data lagras strikt avskild från andra kunders data genom så kallad multi-tenancy-arkitektur, där alla anrop skyddas av unika organisations-ID:n på servernivå.
  • Data Ownership: You as the customer own all data and act as the Data Controller. Novro acts solely as your Data Processor, processing data strictly according to your instructions under our Data Processing Agreement (DPA).
  • Legal Basis: The platform enables compliance with statutory pay equity audits (Swedish Discrimination Act) and systematic work environment management (OSA/SAM). Pay equity audits require processing gender information, which is permitted under GDPR Article 9(2)(b) for employment obligations.
  • Data Storage & Deletion: Upon subscription termination or upon request from your SuperAdmin, all customer data is permanently purged from both active databases and storage buckets.
  • Data Isolation: Customer data is logically isolated from other tenants using a multi-tenant security architecture where database operations are verified against unique organization IDs at the server level.

2. För Systemadministratörer & HR

2. For System Administrators & HR

  • Kontroll över åtkomst: Ni styr vilka som har tillgång till systemet och vilken data de får se. Systemet bygger på en strikt rollbaserad modell (RBAC) där ni kan tilldela roller som Admin, Chef eller Medarbetare, samt skapa skräddarsydda roller begränsade till specifika avdelningar.
  • Säker inloggning: Ingen använder traditionella lösenord i plattformen. Inloggning sker smidigt och säkert via Single Sign-On (SSO) med Google eller Microsoft. Som ett alternativ erbjuds även säker inloggning via engångskoder (OTP) som skickas direkt till användarens verifierade e-postadress.
  • Ansvar vid anpassade fält: Om ni skapar egna fält (custom fields) på medarbetarkort bär ni själva ansvaret för att inte samla in känsliga personuppgifter (som hälsodata) utan att först säkra att ni har laglig grund för detta.
  • Visselblåsning: Ni kan utse särskilda Kanaladministratörer (som inte behöver ha full Admin-behörighet) för att hantera rapporteringskanaler.
  • Access Control: You control system access and visibility via Role-Based Access Control (RBAC). Roles include Admin, Manager, and Employee, alongside custom department-scoped roles.
  • Secure Authentication: Passwordless login via Single Sign-On (SSO) with Google or Microsoft, or secure One-Time Passwords (OTP) delivered directly to verified employee email addresses.
  • Custom Field Governance: When creating custom employee fields, you remain responsible for ensuring legal basis before collecting any sensitive personal data (e.g. health data).
  • Whistleblowing Channel: Designated Channel Administrators (who do not require full system Admin privileges) can manage confidential reporting channels.

3. För Chefer & Medarbetare (Slutanvändare)

3. For Managers & Employees (End Users)

  • Ditt konto är privat: Som medarbetare ser du bara din egen profil, dina egna mål och relevant övergripande data. Som chef ser du enbart information om ditt eget team och dina underställda medarbetare.
  • Din anonymitet är garanterad: Svar på enkäter (inklusive fritextkommentarer) kan aldrig spåras tillbaka till dig av din arbetsgivare. Enkätsvar skiljs alltid från e-postadresser och användaridentiteter i databasen.
  • Automatiskt skydd i små grupper: Om färre än ett visst antal personer (som standard 3) i en grupp svarar på en enkät, döljs resultaten automatiskt så att ingen enskild persons svar kan identifieras. Samma princip gäller vid analys av löneskillnader.
  • Trygg AI-analys: När AI används för att sammanfatta fritextsvar eller lönegap skickas endast aggregerad data utan personuppgifter, namn eller exakta löner till AI-modellen.
  • Private Profiles: Employees access only their personal profile, performance goals, and relevant benchmark data. Managers only view data for their direct reporting subtree.
  • Guaranteed Anonymity: Survey responses (including open text comments) cannot be traced back to individual respondents by employers. Responses are stored decoupled from email addresses and user IDs.
  • Small Group Protection: If fewer than 3 respondents in a team submit survey answers, results are automatically masked to prevent individual re-identification. The same rule applies to pay gap analyses.
  • Privacy-Preserving AI: When AI generates summaries of comments or pay gap insights, only aggregated data stripped of names and exact individual salaries is provided to the AI model.

4. Våra åtaganden som leverantör

4. Our Supplier Commitments

Som er systemleverantör tar vi fullt ansvar för teknik och säkerhet. Detta innebär att vi åtar oss följande skyldigheter gentemot er som kund:

As your software vendor, we take full responsibility for system security and infrastructure integrity:

  • Ansvar för underleverantörer (Subprocessors): Vi förlitar oss på noga utvalda leverantörer för att driva plattformen (exempelvis Google Cloud Platform för lagring). Vi bär ansvaret mot er för att dessa underleverantörer sköter sitt uppdrag och skyddar er data enligt avtal.
  • Överföring till tredje land: Vår utgångspunkt är att all datahantering sker säkert inom EU/EES. För våra kommunikationstjänster (e-post och SMS) använder vi uteslutande EU-baserade leverantörer. I de fall en underleverantör bearbetar data utanför EU/EES (exempelvis Googles globala Gemini API för vissa AI-funktioner) säkerställer vi att överföringen uppfyller GDPR:s krav genom att tillämpa godkända skyddsåtgärder, såsom EU:s standardavtalsklausuler (SCC).
  • Full kontroll över AI: Alla AI-funktioner i systemet kan slås på eller av helt och hållet av kunden, utifrån era egna preferenser. För kunder med strikta krav på datahemvist erbjuder vi dessutom helt EU-baserade alternativ (t.ex. Gemma-modeller) eller möjligheten att köpa lösningar där vi kör open source Gemma-modeller på egna, dedikerade servrar inom EU.
  • Strikta SLA för incidentrapportering: Vid en misstänkt eller bekräftad personuppgiftsincident förbinder vi oss att informera er inom 36 timmar från det att incidenten blivit känd.
  • Inbyggd anonymitet och teknisk säkerhet: Vi garanterar att vår plattform aldrig läcker individsvar om grupper är för små. Eftersom beräkningarna sker på våra servrar bär vi det tekniska ansvaret för att systemarkitekturen skyddar datan så att ingen lön eller fritextsvar någonsin exponeras i strid mot våra integritetslöften.
  • Subprocessor Oversight: We utilize vetted sub-processors (such as Google Cloud Platform for EU hosting). We remain fully liable to you for their performance and compliance under contract.
  • Third-Country Transfers: All primary data processing occurs strictly within the EU/EEA. Where a sub-processor processes data outside the EU/EEA (e.g. global Gemini API endpoints for AI), compliance with GDPR Chapter V is guaranteed using EU Standard Contractual Clauses (SCCs).
  • AI Opt-in & Sovereignty: AI features can be enabled or disabled entirely per customer preference. EU-sovereign or self-hosted Gemma open-source models are available for customers with strict data sovereignty mandates.
  • 36-Hour Incident Notification SLA: In the event of a confirmed or suspected personal data breach, we commit to notifying customer administrators within 36 hours.
  • Privacy by Design: Automated aggregation and threshold enforcement ensure individual survey responses and unmasked salary data are never exposed.

GDPR, Integritetspolicy & Informationssäkerhet för Novro

GDPR, Privacy Policy & Information Security for Novro

⚠️ Under uppbyggnad — leverantörens juridiska namn. Produkten heter numera Novro (tidigare EquiPay). Den formella juridiska enheten är under etablering och registrering. Namnet nedan är ett tillfälligt platshållarnamn och ersätts så snart bolaget är registrerat.

⚠️ Under Construction — Legal Entity Name. The product is named Novro (formerly EquiPay). The formal legal entity is under establishment and registration. The entity placeholder below will be updated upon final corporate registration.

Denna integritetspolicy och tekniska specifikation redogör för hur personuppgifter behandlas inom ramen för programvaruplattformen Novro (”Tjänsten”), som tillhandahålls av [Novro juridiska enhet — under registrering] (”Leverantören” eller ”Personuppgiftsbiträdet”).

This privacy policy and technical specification details how personal data is processed within the Novro software platform ("Service"), provided by [Novro Legal Entity — Pending Registration] ("Provider" or "Data Processor").

1. Rättslig status och Definitioner

1. Legal Status and Definitions

  • Personuppgiftsansvarig (Controller): Kunden (Arbetsgivaren som licensierar Tjänsten). Kunden äger all data, bestämmer ändamålen med behandlingen och bär det primära ansvaret gentemot de registrerade.
  • Personuppgiftsbiträde (Processor): [Novro juridiska enhet]. Vi behandlar endast personuppgifter på skriftligt uppdrag från Kunden och i strikt överensstämmelse med Personuppgiftsbiträdesavtalet (DPA).
  • Registrerade (Data Subjects): Kundens nuvarande och tidigare anställda, konsulter samt användare av Tjänsten.
  • Data Controller: The Customer (Employer licensing the Service). The customer owns all data, determines the purposes of processing, and bears primary responsibility toward data subjects.
  • Data Processor: [Novro Legal Entity]. We process personal data solely upon written instruction from the Customer under our Data Processing Agreement (DPA).
  • Data Subjects: Customer's active and former employees, contractors, and platform users.

2. Rättslig grund för behandling (GDPR Art. 6 & Art. 9)

2. Legal Basis for Processing (GDPR Art. 6 & Art. 9)

  1. Lönekartläggning: Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse som åligger den personuppgiftsansvarige (GDPR Artikel 6.1.c), specifikt kraven på årlig lönekartläggning enligt diskrimineringslagen.
  2. Arbetsmiljöundersökningar (Puls- & OSA-enkäter): Behandlingen baseras på en intresseavvägning (GDPR Artikel 6.1.f) för att fullgöra arbetsgivarens lagstadgade ansvar för systematiskt arbetsmiljöarbete (SAM).
  3. Känsliga personuppgifter (Särskilda kategorier): Lönekartläggningsdata innehåller information om kön. Denna behandling är tillåten med stöd av GDPR Artikel 9.2.b (fullgörande av skyldigheter inom arbetsrätten).
  1. Pay Equity Audits: Necessary for compliance with a legal obligation imposed on the Data Controller (GDPR Art. 6.1.c), specifically annual pay equity audit mandates under employment equality legislation.
  2. Work Environment Surveys (Pulse & OSA): Based on legitimate interest (GDPR Art. 6.1.f) to fulfill statutory requirements for systematic work environment management.
  3. Special Categories of Data: Pay gap analysis processes gender attributes. Permitted under GDPR Art. 9.2.b (obligations in employment law).

3. Insamlade datakategorier

3. Processed Data Categories

  • Lönekartläggning: Namn, e-postadress, kön, födelsedatum, avdelning, roll/titel, grundlön (FTE), rörlig lön, förmåner och prestationsbetyg.
  • Enkäter (Puls/OSA/360): Betygsskalor, flervalsfrågor och fritextkommentarer. Enkätsvar hålls avskilda från respondentens ID.
  • Anpassade fält: Kunden kan definiera egna fält på medarbetarkort och bär ansvaret för legal grund vid insamling av särskilda kategorier.
  • Pay Audit Data: Name, email, gender, date of birth, department, role, base salary (FTE), variable pay, benefits, and performance ratings.
  • Survey Data (Pulse/OSA/360): Ratings, multi-choice answers, and open text feedback. Responses are stored decoupled from user identities.
  • Custom Fields: Customer admins may create custom fields and remain responsible for establishing a legal basis before collecting special data categories.

4. Anonymisering & Anonymitetsgräns

4. Anonymization & Threshold Safeguards

Novro tillämpar en strikt anonymitetsgräns (tröskelvärde om lägst 3 personer) för att garantera att inga individuella svar eller lönestrukturer i små grupper exponeras.

Novro enforces an automated anonymity threshold (minimum 3 respondents) to guarantee that individual survey responses and pay figures in small teams are never displayed.

5. Tekniska & Organisatoriska Säkerhetsåtgärder (GDPR Art. 32)

5. Technical & Organizational Security Measures (GDPR Art. 32)

  • Kryptering i transport: All trafik krypteras med TLS 1.3 (TLS 1.2 som lägsta fallback).
  • Kryptering i vila: Databas och fillagring krypteras på blocknivå med AES-256.
  • Åtkomstkontroll: Multi-tenancy isolering på databasnivå med Firestore Security Rules och rollbaserad behörighet (RBAC).
  • Encryption in Transit: All web traffic is encrypted using TLS 1.3 (fallback TLS 1.2).
  • Encryption at Rest: Databases and Cloud Storage buckets are encrypted at rest using AES-256.
  • Tenant Isolation: Multi-tenant isolation at the database layer via Firestore Security Rules and strict RBAC.

Personuppgiftsbiträdesavtal (DPA-mall)

Data Processing Agreement (DPA Template)

Detta Personuppgiftsbiträdesavtal (”Avtalet”) reglerar behandling av personuppgifter mellan Kunden (Personuppgiftsansvarig) och Novro (Personuppgiftsbiträde) i enlighet med Artikel 28 i GDPR.

This Data Processing Agreement ("Agreement") governs the processing of personal data between Customer (Data Controller) and Novro (Data Processor) under Article 28 of the GDPR.

Personuppgiftsansvarig (”Kunden”)
Data Controller ("Customer")

Företag:Company: [Kundens Företagsnamn / Customer Name]

Org.nr:Reg No: [Org.nr / Registration No]

Personuppgiftsbiträdet (”Novro”)
Data Processor ("Novro")

Företag:Company: [Novro juridiska enhet — under registrering]

Org.nr:Reg No: [Novro Org.nr]

Viktiga klausuler

Key Provisions

  • Biträdets skyldigheter (§2): Novro behandlar endast personuppgifter enligt skrivna instruktioner från Kunden.
  • Säkerhet & Sekretess (§3): Lämpliga tekniska/organisatoriska åtgärder upprätthålls och all personal är bunden av sekretess.
  • Underbiträden (§4): Ändringar i underbiträdeslistan aviseras 14 dagar i förväg. Novro är fullt ansvarig för sina underbiträden.
  • Incidentrapportering (§6): Misstänkta eller bekräftade personuppgiftsincidenter meddelas skriftligen inom 36 timmar.
  • Processor Obligations (§2): Novro processes personal data exclusively on documented instructions from Customer.
  • Security & Confidentiality (§3): Appropriate technical/organizational measures are enforced and personnel are bound by confidentiality.
  • Subprocessors (§4): Changes to subprocessors are notified 14 days in advance. Novro remains fully liable for subprocessors.
  • Incident Notification (§6): Confirmed or suspected personal data breaches are reported in writing within 36 hours.

Underbiträdeslista

Subprocessor List

Senast uppdaterad: 2026-08-03. Denna lista är publiskt tillgänglig och hålls löpande uppdaterad. Last updated: 2026-08-03. This list is publicly maintained and updated continuously.

UnderbiträdeSubprocessor SyftePurpose Data som behandlasData Processed RegionRegion
Google Cloud Platform Databas, fillagring, serverless & hostingDatabase, file storage, serverless & hosting All applikationsdataAll application data EU (eur3 multi-region / europe-west3 Frankfurt)
Brevo (Sendinblue SAS) Transaktionell e-postTransactional email E-postadress, namnEmail address, name EU (Frankrike / France)
Google (Gemini API) AI-insikter (standardval)AI insights (default) Endast avidentifierad, aggregerad dataAggregated, de-identified data only Global (SCCs tillämpas). EU/Gemma-modell kan väljas.Global (SCCs applied). EU/Gemma model optional.

Lagringspolicy

Data Retention Policy

  • Aktiva anställda: Data lagras under pågående avtalstid och anställningsförhållande.
  • Upphörande av Huvudavtal: All kunddata raderas eller återlämnas i sin helhet.
  • Säkerhetskopior: Katastrofåterställningskopior sparas i 7 dagar med automatisk rotation.
  • Active Employees: Data is retained for the duration of the subscription and employment relationship.
  • Contract Termination: All customer data is permanently purged or returned upon contract termination.
  • Disaster Recovery Backups: Automated production backups are retained for 7 days with continuous rotation.

Cookiepolicy

Cookie Policy

Novro använder inga spårnings- eller marknadsföringscookies. Endast följande strikt nödvändiga säkerhetselement används:

Novro uses zero marketing or tracking cookies. Only the following strictly necessary security mechanisms are utilized:

MekanismMechanism SyftePurpose VaraktighetDuration
Google reCAPTCHA (App Check) Strikt nödvändigt bot- och API-skyddStrictly necessary bot & API protection Upp till 6 månader (Googles standard)Up to 6 months (Google default)
Session Storage (Firebase Auth) Säker sessionshantering i webbläsarenSecure browser session management Session / upp till 30 dagarSession / up to 30 days